首页
学习
活动
专区
工具
TVP
发布
社区首页 >问答首页 >错误:以只读用户身份尝试SELECT时,对Postgres上的关系表名称的权限被拒绝

错误:以只读用户身份尝试SELECT时,对Postgres上的关系表名称的权限被拒绝
EN

Stack Overflow用户
提问于 2012-11-22 00:10:48
回答 4查看 173.6K关注 0票数 93
代码语言:javascript
复制
GRANT SELECT ON ALL TABLES IN SCHEMA public TO readonly;

只读用户可以连接,查看表,但当它尝试执行简单的select操作时,它会得到:

代码语言:javascript
复制
ERROR: permission denied for relation mytable
SQL state: 42501

这发生在PostgreSQL 9.1上

我做错了什么?

EN

回答 4

Stack Overflow用户

回答已采纳

发布于 2012-11-22 19:20:03

这是最近更新的PostgreSQL 9+的完整解决方案。

代码语言:javascript
复制
CREATE USER readonly  WITH ENCRYPTED PASSWORD 'readonly';
GRANT USAGE ON SCHEMA public to readonly;
ALTER DEFAULT PRIVILEGES IN SCHEMA public GRANT SELECT ON TABLES TO readonly;

-- repeat code below for each database:

GRANT CONNECT ON DATABASE foo to readonly;
\c foo
ALTER DEFAULT PRIVILEGES IN SCHEMA public GRANT SELECT ON TABLES TO readonly; --- this grants privileges on new tables generated in new database "foo"
GRANT USAGE ON SCHEMA public to readonly; 
GRANT SELECT ON ALL SEQUENCES IN SCHEMA public TO readonly;
GRANT SELECT ON ALL TABLES IN SCHEMA public TO readonly;

感谢https://jamie.curle.io/creating-a-read-only-user-in-postgres/的几个重要方面

如果有人找到更短的代码,并且最好是能够对所有现有数据库执行此操作的代码,请给予额外的赞誉。

票数 168
EN

Stack Overflow用户

发布于 2012-11-22 02:36:00

尝试添加

代码语言:javascript
复制
GRANT USAGE ON SCHEMA public to readonly;

您可能没有意识到,为了使用模式中的对象,需要拥有模式所需的权限。

票数 13
EN

Stack Overflow用户

发布于 2015-07-16 14:28:24

确保您的用户具有其角色的属性。例如:

代码语言:javascript
复制
postgres=# \du
                             List of roles
 Role name |                   Attributes                   | Member of 
-----------+------------------------------------------------+-----------
 flux      |                                                | {}
 postgres  | Superuser, Create role, Create DB, Replication | {}

执行以下命令后:

代码语言:javascript
复制
postgres=# ALTER ROLE flux WITH Superuser;
ALTER ROLE
postgres=# \du
                             List of roles
 Role name |                   Attributes                   | Member of 
-----------+------------------------------------------------+-----------
 flux      | Superuser                                      | {}
postgres  | Superuser, Create role, Create DB, Replication | {}

它解决了这个问题。

有关角色和其他内容,请参阅此处的教程:https://www.digitalocean.com/community/tutorials/how-to-use-roles-and-manage-grant-permissions-in-postgresql-on-a-vps--2

票数 -7
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/13497352

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档